Bij Toekomst.school nemen we de veiligheid van onze systemen en jouw gegevens uiterst serieus. Onze toewijding aan voortdurende verbetering weerhoudt ons er niet van dat er mogelijk zwakke plekken in het systeem kunnen voorkomen waarvan we nog niet op de hoogte zijn.
Mocht je een zwakke plek ontdekken in een van onze systemen, willen we je vriendelijk verzoeken om contact met ons op te nemen. Op die manier kunnen we de kwetsbaarheid snel verhelpen en toekomstige risico’s minimaliseren.
Hier zijn enkele richtlijnen voor jou:
- Neem contact op via [email protected], en je kunt dit ook anoniem doen. Zorg ervoor dat je voldoende informatie verstrekt om de kwetsbaarheid te kunnen reproduceren; meestal volstaat een IP-adres of de URL van het getroffen systeem.
- Gebruik de zwakke plek niet om misbruik te maken. Kijk niet naar gegevens van anderen en download niet meer informatie dan strikt noodzakelijk is.
- Deel de kwetsbaarheid niet en wis alle verkregen gegevens zo spoedig mogelijk.
- Maak geen gebruik van aanvallen op fysieke beveiliging, social engineering, distributed denial of service (DDoS) of spam.
Onze beloften aan jou:
- We gaan actief aan de slag met jouw melding. Binnen 3 werkdagen nemen we contact op met onze beoordeling van de melding en een verwachte oplossingsdatum. Gedurende het hele proces houden we je op de hoogte, behalve als de kwetsbaarheid anoniem is gemeld.
- We behandelen jouw gegevens vertrouwelijk en zullen deze niet zonder jouw toestemming met derden delen, tenzij dit noodzakelijk is om aan wettelijke verplichtingen te voldoen.
- Als je geen misbruik hebt gemaakt van de ontdekte kwetsbaarheid, zullen wij geen juridische stappen ondernemen. Houd er rekening mee dat het Openbaar Ministerie autonoom kan beslissen of vervolgonderzoek nodig is.
- Bij eventuele berichtgeving over de kwetsbaarheid zullen we, indien gewenst, je naam vermelden als ontdekker.
- Als blijk van waardering bieden wij een beloning voor elke melding van een ons nog onbekend beveiligingsprobleem. De hoogte daarvan wordt door ons bepaald en hangt af van de kwaliteit van de melding en de omvang en ernst van de kwetsbaarheid.
- We streven ernaar alle problemen zo snel mogelijk op te lossen en staan open voor betrokkenheid bij een mogelijke publicatie over het probleem nadat het is verholpen.
Met hartelijke groet,
Het Team van Toekomst.school